Интернет

Появился баннер с девками по середине экрана и сразу заблокировал мне весь инет! В баннере просьба отправить смс с текст

Появился баннер с девками по середине экрана и сразу заблокировал мне весь инет! В баннере просьба отправить смс с текстом 1101062 на номер 5121. Люди, помогите кто знает! Пжлста!!!
Асиф Алиев
Асиф Алиев
222
http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
вот это выдал : # Код разблокировки: сначала код #1: 1078376871, затем код #2: 2856494592
# 8765327868
Роман Гольдберг
Роман Гольдберг
99 833
Лучший ответ
Вирус поймал, надо только Винду переставлять. У меня такая хрень была - поставил NOD32 и нет проблем больше года.
Тима Бактыбаев
Тима Бактыбаев
73 659
Попробуйте этот код: 1078376871
Xurshed Makhmudov
Xurshed Makhmudov
1 811
Каждый клик мыши и открытие окна на Вашем сайте активизирует
HTML script virus : HTML/Cripted.gen.При атаке пакетами антивирус
не справляется с удалением всего пакета. Проникновение вредоносного скрипта,
видимо, связано с немедленной установкой на компьютер пользователя
программы порнографического банера с задачей наглого вымогательства денег.
Содержание банера: "Вы установили банер на наш сайт. Срок действия банера 30 дней.
Если вы хотите удалить банер раньше установленного срока,
то отправьте SMS по указанному номеру и введите полученный код удаления.
Отправьте SMS c текстом 733167 на номер 9800."
Банер устанавливается файлом plugin.exe из автозагрузки,
то есть банер возникает на рабочем столе после очередного включения ПК
или после перезагрузки. Подпитка автозагрузки идет файлом plugin,
который лежит в папке программных файлов (без папки, синяя иконка с символом синусоиды) .
Удалить банер более чем просто, хотя он блокирует рабочий стол и даже корректное выключение ПК. Лучше всего воспользоваться Auslogic Boost Speed: StartUp Меню - удалить plugin.exe из автозагрузки, используя место на рабочем столе, оставшееся от банера. Перезагрузится. Открыть папку программных файлов и удалить файл plugin. В заключение почистить кэш браузера.
Естественно, вымогатели расчитывают на начинающих пользователей и блондинок,
тем не менее мешают общению с Вашим уважаемым сайтом всем.
Советую сделать открытое объявление об атаке порнографистов-вымогателей
и способе нейтрализации поганого банера

ещё способ:

Способ #1 (продвинутый)

1. Кнопка Пуск -> Панель управления -> Оформление и темы -> Свойство папки -> вкладка Вид -> поставить крыжик напротив "Показывать скрытые файлы и папки" -> Применить.

2. Кнопка Пуск -> Панель управления -> Установка и удаление программ -> Посмотрите в списке установленных программ, что-то вроде «бесплатный контент» или «доступ к бесплатному контенту» После того, как приложения найдены и их названия известны, в данном случае FieryAds и CMedia (могут быть и другие, их на сегодня множество, но это не важно) можно переходить к удалению информеров с рабочего стола.
3. Заходите в Мой компьютер -> Локальный диск С -> Documents and Settings -> выберите папку с названием своей учетной записи (у меня «Владелец» ) -> Application Data -> найдите папку с название CMedia (приложение FieryAds удаляется аналогично, поэтому рассматривать его не будем, чтобы не запутаться)
> откройте его в блокноте и найдите строчку ADSR=975, - это количество показов баннера, меняйте ее на ADSR=0 . Иногда встречается, что счетчика нет, тогда удалите это файл.
-> после обнуления счетчика или удаления файла .dat, запустите файл Uninstall.exe и следуйте мастеру удаления.
осле чего, порно баннер будет удален с рабочего стола. Теперь удалите папку CMedia.

Способ #2 (практичный)

Зайдите на сайт freedrweb.com, и скачайте бесплатную (пака еще) утилиту Dr.Web CureIt!®. Установки это приложение не требует, и с установленным антивирусом не конфликтует. Запустите его и немного подождите. Он хорошо справляется с такого рода информерами, да и неплохо находит другие вредоносные программы.
чисти доктором вебером - утилитой курел
Установи касперского он избавит!

Похожие вопросы